しのび寄る元従業員の影:企業のセキュリティリスクにつながる古いユーザーアカウント:ITmedia

ぅはぁ。
    
eMedia USAの最近の調査では、27%の回答者が、社内に実体のないアカウントが20以上あると答えている。 そればかりでなく、現従業員あるいは元従業員が実体のないアカウントを使って情報にアクセスしたかどうかを 確認する手段がないと答えた回答者は38%に上り、そういったアクセスが1回以上あったという回答も15%あった。
企業によっては色々なんでしょうが、 退職者のリストであるとかを情報システム部門(アカウント管理登録部門)が定期的に人事部門の掲示板を見に行かないといけない場合や、 部署移動があった場合も、定期巡回(人力)を行って確認をするという場所を知っています。 これって、巡回漏れがあったりしたら、アカウントが削除されないってことですよね。 確かに、企業はアカウント登録関連は人事部で一括して実施しているため、退職者等の管理は完璧だというところもあるでしょう。 しかし、共有アカウントが実はあったんだよねー。退職者も知ってるよね...というのも何度か耳にしたことがあります。 個人のアカウント消えてても意味ないじゃん!<共有アカウント とりあえず、使用されているアカウントなのかどうなのか?を調べるんだったら、 ・kotaete-net.net - このウェブサイトは販売用です! - 答えてねっと 質問 ソフト パソコン 利用 回答 当選 方法 リソースおよび情報http://www.microsoft.com/japan/technet/scriptcenter/topics/win2003/lastlogon.mspx あたりを参考にするのがよいかなと思います。